In the Linux kernel, the following vulnerability has been resolved:
media: nxp: imx8-isi: m2m: Fix streaming cleanup on release
If streamon/streamoff calls are imbalanced, such as when exiting an application with Ctrl+C when streaming, the m2m usage_count will never reach zero and the ISI channel won't be freed. Besides from that, if the input line width is more than 2K, it will trigger a WARN_ON():
[ 59.222120] ------------[ cut here ]------------ [ 59.226758] WARNING: drivers/media/platform/nxp/imx8-isi/imx8-isi-hw.c:631 at mxc_isi_channel_chain+0xa4/0x120, CPU#4: v4l2-ctl/654 [ 59.238569] Modules linked in: ap1302 [ 59.242231] CPU: 4 UID: 0 PID: 654 Comm: v4l2-ctl Not tainted 6.16.0-rc4-next-20250704-06511-gff0e002d480a-dirty #258 PREEMPT [ 59.253597] Hardware name: NXP i.MX95 15X15 board (DT) [ 59.258720] pstate: 80400009 (Nzcv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) [ 59.265669] pc : mxc_isi_channel_chain+0xa4/0x120 [ 59.270358] lr : mxc_isi_channel_chain+0x44/0x120 [ 59.275047] sp : ffff8000848c3b40 [ 59.278348] x29: ffff8000848c3b40 x28: ffff0000859b4c98 x27: ffff800081939f00 [ 59.285472] x26: 000000000000000a x25: ffff0000859b4cb8 x24: 0000000000000001 [ 59.292597] x23: ffff0000816f4760 x22: ffff0000816f4258 x21: ffff000084ceb780 [ 59.299720] x20: ffff000084342ff8 x19: ffff000084340000 x18: 0000000000000000 [ 59.306845] x17: 0000000000000000 x16: 0000000000000000 x15: 0000ffffdb369e1c [ 59.313969] x14: 0000000000000000 x13: 0000000000000000 x12: 0000000000000000 [ 59.321093] x11: 0000000000000000 x10: 0000000000000000 x9 : 0000000000000000 [ 59.328217] x8 : ffff8000848c3d48 x7 : ffff800081930b30 x6 : ffff800081930b30 [ 59.335340] x5 : ffff0000859b6000 x4 : ffff80008193ae80 x3 : ffff800081022420 [ 59.342464] x2 : ffff0000852f6900 x1 : 0000000000000001 x0 : ffff000084341000 [ 59.349590] Call trace: [ 59.352025] mxc_isi_channel_chain+0xa4/0x120 (P) [ 59.356722] mxc_isi_m2m_streamon+0x160/0x20c [ 59.361072] v4l_streamon+0x24/0x30 [ 59.364556] __video_do_ioctl+0x40c/0x4a0 [ 59.368560] video_usercopy+0x2bc/0x690 [ 59.372382] video_ioctl2+0x18/0x24 [ 59.375857] v4l2_ioctl+0x40/0x60 [ 59.379168] __arm64_sys_ioctl+0xac/0x104 [ 59.383172] invoke_syscall+0x48/0x104 [ 59.386916] el0_svc_common.constprop.0+0xc0/0xe0 [ 59.391613] do_el0_svc+0x1c/0x28 [ 59.394915] el0_svc+0x34/0xf4 [ 59.397966] el0t_64_sync_handler+0xa0/0xe4 [ 59.402143] el0t_64_sync+0x198/0x19c [ 59.405801] ---[ end trace 0000000000000000 ]---
Address this issue by moving the streaming preparation and cleanup to the vb2 .prepare_streaming() and .unprepare_streaming() operations. This also simplifies the driver by allowing direct usage of the v4l2_m2m_ioctl_streamon() and v4l2_m2m_ioctl_streamoff() helpers.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-106-fipsUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.17.0-14-genericUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-lowlatency-6.8Upgrade linux-image-gkeUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-aws-fips-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-oem-22.04bUpgrade linux-image-virtualUpgrade linux-image-oem-6.17Upgrade linux-image-gcp-6.17Upgrade linux-image-awsUpgrade linux-image-kvmUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-raspi-6.17Upgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-nvidia-6.8Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.17.0-1007-awsUpgrade linux-image-realtimeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-gcp-6.8Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-oracleUpgrade linux-image-6.8.0-1050-raspiUpgrade linux-image-oracle-6.8Upgrade linux-image-aws-64kUpgrade linux-image-azure-6.8Upgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-6.8.0-106-generic-64kUpgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-6.8.0-1050-awsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gcp-fipsUpgrade linux-image-fips-6.8Upgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-1051-azureUpgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-generic-64k-6.8Upgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-fipsUpgrade linux-image-6.8.0-106-genericUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-aws-6.17Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-generic-64k-6.17Upgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1007-aws-64kUpgrade linux-image-virtual-6.8Upgrade linux-image-realtime-6.17Upgrade linux-image-gke-64k-6.8Upgrade linux-image-gke-6.8Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.17.0-1011-oemUpgrade linux-image-nvidiaUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-6.8.0-1048-gke-64kUpgrade linux-image-azureUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-genericUpgrade linux-image-xilinx-6.8Upgrade linux-image-6.17.0-1008-azureUpgrade linux-image-azure-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azure-lts-24.04Upgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-6.17.0-14-generic-64kUpgrade linux-image-gke-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-6.8Upgrade linux-image-aws-fipsUpgrade linux-image-intel-iotgUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-6.8.0-106-lowlatency-64kUpgrade linux-image-realtime-6.8.1Upgrade linux-image-oem-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-xilinxUpgrade linux-image-ibmUpgrade linux-image-gkeop-6.8Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-gkeopUpgrade linux-image-generic-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-6.8.0-1052-gcp-64kUpgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-raspiUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-raspi-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-ibm-6.8Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-6.17 | Feb 13, 2026 | Feb 12, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub